-
Fototrend
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
bacus
őstag
Lenne egy kis problémám, amire nem jövök rá, hogy hol hibázom.
Egy nálunk üzemelő web szervernél felmerült az igény, hogy dedikált ip címe legyen kívülről. Ennek egyik legolcsóbb és működő megoldása az volt, hogy a meglévő Digi előfizu mellé megrendeltem egy Tcom optika üzleti csomagot is, amit tegnap be is kötöttek.
Gondoltam egy gyors teszt, (amire már ráment több órám)...
Amit csinálok- megjelölöm a tcom felöl jövő kapcsolatokat (prerouting chain, mangle)
- a megjelölt kapcsolatokat ellátom routing markkal (prerouting chain, mangle)
- out chain, mangle is kap routing markot, aminek a kapcsolata meg volt jelölve, hogy tcom felől jön
- route szabály kisebb distance-el, mint a default route a tcom felé hozzáadása.- 80-as port forwarding a tcom ról a szerver felé. (egyelőre ezzel teszteltem)
Ha ilyenkor tesztelem, akkor tele van invalid forwarddal a tűzfal, syn,ack , ami a szerver 80as portja felől megy ki a default route-n a tcom helyett. Nagyon lassan sem jelenik meg a standard apache teszt oldal.., de a böngészőben lestoppolva, már bizonyos szövegek átmennek.. (azaz a forgalom egy része helyesen a tcom felé terelődik.)
Ha routing markolom az ÖSSZES szerverről induló packetet ami a 80as portról érkezik, akkor a log bejegyzésből eltűnnek az invalid bejegyzések, de továbbra sem működik.

Kinomban már megjelöltem az összes csomagot ami erről a szerverről indul, de így sem megy, miközben nyilván nem ez a cél. Ez utóbbi kettő már csak a kinlódás része, mert azt szeretném, hogy az eddigi ip címen (is) kommunikáljon a szerver.Elegendő lenne (egyelőre), ha CSAK a https azaz a 443 port menne a tcom felől, de nem jövök rá, hogy mi hiányzik, vagy mit rontok el..

(Kinyitva a winbox portot a tcomon az otthoni ip címem felé, a router tökéletesen elérhető.)
Új hozzászólás Aktív témák
- Battlefield 6
- Milyen légkondit a lakásba?
- exHWSW - Értünk mindenhez IS
- Meggyi001: Több tucat Eiffel torony??? Igen, gyere, mutatom, hogy hol...
- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- Kormányok / autós szimulátorok topikja
- Xiaomi 15T Pro - a téma nincs lezárva
- Androidos tablet topic
- Huawei Watch GT 6 és GT 6 Pro duplateszt
- ASZTALI GÉP / ALKATRÉSZ beárazás
- További aktív témák...
- Gigabyte GeForce 760 4 GB -os VGA kártya ! aKCIóó!
- Apple iPhone 13 Pro / 128GB / Kártyafüggetlen / 12Hó garancia / Akku : 100%
- ÚJ Lenovo LOQ 15AHP10 - 15.6"FHD 144Hz - Ryzen 7 250 - 16GB - 1TB - Win11 - RTX 5050 - 3 év garancia
- Érintő képernyős Dell Latitude 5547 (4. gen.i7, 2 GB Radeon VGA, 240 SSD ,16 GB) olcsón!!!! AkciÓÓ!
- Zenbook S 16 UM5606WA 16" 3K OLED Ryzen AI 9 HX370 890M 32GB 1TB IR kam gar
- Telefon felvásárlás!! Samsung Galaxy S25, Samsung Galaxy S25 Plus, Samsung Galaxy S25 Ultra
- Xiaomi Redmi 13 128GB, Kártyafüggetlen, 1 Év Garanciával
- Xbox Series X /// 2 TB Model! // Számla + 1 év garancia
- Apple iPhone XR / 128GB / Kártyafüggetlen / 12Hó Garancia / 95% akku
- Xiaomi Redmi Note 13 8/256GB / 12 hónap jótállással!
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Laptopműhely Bt.
Város: Budapest

ekkold
